VB のテキスト ボックス内のデータから SQL データベースを更新するためのこのコードがあります。テキストに目盛り '、または引用符 ," などが含まれている場合は、パラメーターを使用する必要があります。これが私が持っているものです:
dbConn = New SqlConnection("server=.\SQLEXPRESS;Integrated Security=SSPI; database=FATP")
dbConn.Open()
MyCommand = New SqlCommand("UPDATE SeansMessage SET Message = '" & TicBoxText.Text & _
"'WHERE Number = 1", dbConn)
MyDataReader = MyCommand.ExecuteReader()
MyDataReader.Close()
dbConn.Close()
そして、これは私がウェブで見たものからパラメータを設定しようとする私の不自由な試みであり、私はそれをよく理解していません.
dbConn = New SqlConnection("server=.\SQLEXPRESS;Integrated Security=SSPI; database=FATP")
dbConn.Open()
MyCommand = New SqlCommand("UPDATE SeansMessage SET Message = @'" & TicBoxText.Text & _
"'WHERE Number = 1", dbConn)
MyDataReader = MyCommand.ExecuteReader()
MyDataReader.Close()
dbConn.Close()
これどうやってやるの?コードを実行したときにテキスト ボックスに ' マークがあると、クラッシュします。